YD_T 3160-2016互联网接入服务系统安全防护检测要求.pdf

YD_T 3160-2016互联网接入服务系统安全防护检测要求.pdf

  1. 1、本文档共36页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 33.040M 10YD中华人民共和国通信行业标准YD/T3160-2016互联网接入服务系统安全防护检测要求Security protection testing requirements for theinternet service provider system2016-07-11发布2016-10-01实施中华人民共和画工业和信息化部发布 YD/T试编号:互联网接入服务系统-第2级-业务安全-业务安全保障能力-03测试项目:YD/T3159—2016《互联网接入服务系统安全防护要求》-c,ISP排除外力因素(非本企业可控制的因素)业务可用性应达到99.99%测试步骤:访谈网络运维人员,查看网络设计文档、设备配置文档、运维记录、巡检报告、故障告警记录等预期结果:ISP排除外力因索(非本企业可控制的因素)业务可用性达到≥99.99%判定原则:达到以上预期结果,则通过,否则不通过测试编号:互联网接入服务系统-第2级-业务安全-业务安全保障能力-04测试项目:YD/T3159一2016互联网接入服务系统安全防护要求》-d,ISP应做到在业务中断后,排除外力因素(非本企业可控制的因素)在可接受的时间范围内恢复业务,且在最大程度上保护业务数据的完整性测试步骤:访谈网络运维人员,查看网络设计文档、设备配置文档、运维记录、故障告警记录、故障处理报告等预期结果:1)在业务中断后,ISP排除外力因素(非本企业可控制的因素)在可接受的时间范围(业务恢复时间间隔平均≤8h,最长为12h)能够内恢复业务:2)ISP能够最大程度上保护业务数据的完整性:3)ISP能够向用户提供故障通告以及故障恢复通告判定原则:达到以上预期结果,则通过,否则不通过测试编号:互联网接入服务系统-第2级-业务安全-业务安全保障能力-05测试项目:YD/T3159-2016《互联网接入服务系统安全防护要求》-e,ISP在不考患主动岩机维护的情况,可靠性应达到99.9%以上测试步骤:访谈网络运维人员,查看网络设计文档、设备配置文档、运维记录、故障告警记录、巡检报告等预期结果:ISP在不考患主动宕机维护的情况,可靠性达到99.9%以上判定原则:达到以上预期结果,则通过,否则不通过 YD/T 3160-20数据保护及备份测试编号:互联网接入服务系统-第2级-业务安全-数据保护及备份-01测试项目:YD/T3159一2016《互联网接入服务系统安全防护要求》-a,业务提供、控制与管理过程应保护用户隐私,不溃漏用户相关敏感信息测试步骤:访谈网络运维和安全管理人员,查看网络设计文档、设备配置文档、安全管理制度、运维记录、用户投诉情况、事故处理报告等预期结果:ISP在业务提供、控制与管理过程能够保护用户隐私判定原则:达到以上预期结果,则通过,否则不通过测试编号:互联网接入服务系统-第2级-业务安全-数据保护及备份-02测试项目:YD/T3159一2016《互联网接入服务系统安全防护要求》-b,应保证计费账务数据中关键的信息不被基改测试步骤:1)访谈安全管理人员,查看设备配置文档、安全管理制度、运维记录:2)查看计费账务数据的安全防护工具,查看访间控制权限、配置策略、操作日志和审计记录等预期结果:ISP能够保证计费账务数据中关键的信息不被算改判定原则:达到以上预期结果,则通过,否则不通过测试编号:互联网接入服务系统-第2级-业务安全-数据保护及备份-03测试项目:YD/T3159-2016《互联网接入服务系统安全防护要求》-c,ISP关键数据应有必要的客灾备份测试步骤:1)访谈网络运维人员和安全管理人员,查看数据备份要求、安全策略、灾难应急预案、数据备份记录等,查看ISP相关关键数据的备份方式:2)通过加载备份数据等方式验证其有效性及恢复能力是否均符合要求预期结果:1)关健数据(如认证业务数据、计费账务数据、应用配置数据、管理员操作维护记录、用户信息等)备份方式与设计/验收文档一致;2)备份数据能够完成有效性验证并与已经存档的验证记录或报告保持一致判定原则:达到以上预期结果,则通过,否则不通过 YD/T试编号:互联网接入服务系绕-第2级-业务安全-数据保护及备份-04测试项目:YD/T3159一2016《互联网接入服务系统安全防护要求》-d,ISP的数据备份范围和时间间隔、数据恢复能力应符合相关要求测试步骤:访谈网络运维人员和安全管理人员,查看数据备份要求、安全策略、灾难应急预案、生数据备份记录等,查看ISP重要信息数据的备份范围、时间间隔预期结果:ISP的数据备份范围和时间间隔、数据恢复能力满足行业管理、业务运营企业应急预案相关要求判定原则:达到以上预期结果,则通过,否则不通过5.2.2网络安全结构安全测试编号:互联网接入服务

您可能关注的文档

文档评论(0)

consult + 关注
官方认证
内容提供者

consult

认证主体山东持舟信息技术有限公司
IP属地山东
统一社会信用代码/组织机构代码
91370100MA3QHFRK5E

1亿VIP精品文档

相关文档